Users Guide

Prueba de la configuración de Active Directory mediante una interfaz web de iDRAC
Para probar la configuración de Active Directory:
1. En la interfaz web de iDRAC, vaya a Descripción generalConfiguración de iDRAC
Autentificación de usuarioServicios de directorioMicrosoft Active Directory.
Aparece la página de resumen de Active Directory.
2. Haga clic en Probar la configuración.
3. Introduzca el nombre de usuario de la prueba (por ejemplo, nombreDeUsuario@domain.com) y la
contraseña, y haga clic en Iniciar prueba. Se obtienen resultados de prueba detallados y se muestra
el registro de la prueba.
Si se produce un error en cualquiera de los pasos, examine la información que aparece en el registro
de la prueba para identificar el error y su posible solución.
NOTA: Al realizar la prueba de la configuración de Active Directory con la opción Activar la
validación de certificados seleccionada, iDRAC requiere que el FQDN y no una dirección IP
identifique el servidor de Active Directory. Si el servidor de Active Directory lo identifica una
dirección IP, fallará la validación del certificado porque iDRAC no puede comunicarse con el
servidor Active Directory.
Prueba de la configuración de Active Directory mediante RACADM
Para probar la configuración de Active Directory, utilice el comando testfeature. Para obtener más
información, consulte iDRAC8 RACADM Command Line Interface Reference Guide (Guía de referencia
de la interfaz de línea de comandos RACADM para iDRAC8) disponible en dell.com/idracmanuals.
Configuración de los usuarios LDAP genéricos
iDRAC proporciona una solución genérica para admitir la autentificación basada en el protocolo ligero de
acceso a directorios (LDAP). Esta función no requiere ninguna extensión del esquema en los servicios de
directorio.
Para hacer que la implementación LDAP de iDRAC sea genérica, los elementos comunes entre los
distintos servicios de directorio se utilizan para agrupar usuarios y asignar la relación usuario-grupo. La
acción específica del servicio de directorio es el esquema. Por ejemplo, pueden tener nombres de
atributo diferentes para el grupo, el usuario y el vínculo entre el usuario y el grupo. Estas acciones se
configuran en iDRAC.
NOTA: Los inicios de sesión de autentificación de dos factores (TFA) basada en tarjeta inteligente e
inicio de sesión único (SSO) no se admiten para el servicio de directorio de LDAP genérico.
Tareas relacionadas
Configuración del servicio de directorio de LDAP genérico mediante la interfaz basada en web de
iDRAC
Configuración del servicio de directorio LDAP genérico mediante RACADM
Configuración del servicio de directorio de LDAP genérico mediante la
interfaz basada en web de iDRAC
Para configurar el del servicio de directorio de LDAP genérico mediante la interfaz web:
179